1. はじめに
本プライバシーポリシー(以下「本ポリシー」といいます)は、iOSアプリ「ナルホド育児」(以下「本サービス」といいます)の運営者(以下「当方」といいます)における、利用者の個人情報の取り扱いについて定めるものです。
本サービスをご利用いただく前に、本ポリシーを必ずお読みください。本サービスをご利用いただいた場合、本ポリシーの内容にご同意いただいたものとみなします。
2. 取得する情報
当方は、本サービスの提供にあたり、以下の情報を取得します。
(1) アカウント情報
- Apple Sign In により提供される識別子(Apple ユーザーID)
- メールアドレス(Apple のプライベートリレーアドレスを含みます)
- 表示名(任意。Apple Sign In 時に提供された場合のみ)
(2) プロフィール情報
- お子様の生年月日(任意入力)
- 養育者としての役割(父親 / 母親 / その他)
- 言語設定
(3) 学習・利用情報
- レッスンの進捗状況および完了履歴
- シナリオに対して入力いただいた回答テキスト
- AI との対話履歴
- 各レッスン後の自信度評価および振り返りメモ
(4) 課金情報
- サブスクリプションの状態(有効 / 無効、プラン種別、有効期限)
- 決済処理は Apple App Store によって行われ、当方はクレジットカード番号等の決済情報を直接取得しません
(5) 自動的に取得する情報
- OS バージョン、デバイス種別、アプリバージョン
- アクセス日時、利用機能等のログ情報
- クラッシュレポート等の障害情報
3. 利用目的
当方は、取得した情報を以下の目的のために利用します。
- 本サービスの提供、維持、保護および改善
- 利用者ごとに最適化された学習体験の提供
- AI による対話型フィードバックの生成
- サブスクリプションの管理および課金処理
- お問い合わせへの対応
- 新機能、アップデート、重要なお知らせの通知
- 不正利用の検知および防止
- 統計データの作成および分析(個人を識別できない形式に限ります)
- 法令上の義務の遵守
4. 第三者提供および業務委託先
当方は、利用者の同意なく個人情報を第三者に提供することはありません。ただし、以下の場合は例外とします。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
また、本サービスの提供のために、以下の外部サービスを業務委託先として利用しており、必要な範囲で個人情報を取り扱わせています。委託先に対しては、個人情報の安全管理が図られるよう必要かつ適切な監督を行います。
(1) Supabase(Supabase Inc. / アメリカ合衆国)
認証、データベース、サーバーレス機能の提供のために利用します。利用者のアカウント情報、プロフィール情報、学習・利用情報が保管されます。
(2) Anthropic(Anthropic, PBC / アメリカ合衆国)
AI 対話機能(Claude API)の提供のために利用します。シナリオに対して入力いただいた回答テキストおよび対話履歴が、AI による応答生成のために送信されます。Anthropic の商用 API ポリシーに基づき、これらの情報は同社の AI モデルの学習には利用されません。
(3) RevenueCat(RevenueCat, Inc. / アメリカ合衆国)
サブスクリプション状態の管理のために利用します。匿名化されたユーザー識別子およびサブスクリプション情報が同社サーバーに保管されます。
(4) Apple Inc.(アメリカ合衆国)
Apple Sign In による認証および App Store を通じた決済処理のために利用します。
各サービスにおける個人情報の取り扱いの詳細については、それぞれのプライバシーポリシーをご確認ください。
5. 外国にある第三者への提供
上記第4条に記載のとおり、当方は本サービスの提供のために、アメリカ合衆国に所在する事業者を業務委託先として利用しています。これにより、利用者の個人情報がアメリカ合衆国に移転される場合があります。
アメリカ合衆国における個人情報の保護に関する制度については、個人情報保護委員会のウェブサイト(https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/)にて公表されている情報をご参照ください。各業務委託先は、自社のプライバシーポリシーおよびデータ処理契約に基づき、個人情報の保護のために必要かつ適切な措置を講じています。
6. 安全管理措置
当方は、取得した個人情報の漏洩、滅失、毀損等を防止するため、以下を含む合理的な安全管理措置を講じます。
- 組織的安全管理措置: 個人情報の取扱いに関する責任の明確化、定期的な見直し
- 技術的安全管理措置: 通信の暗号化(HTTPS / TLS)、データベースにおける Row Level Security(RLS)による厳格なアクセス制御、API への JWT 認証による保護
- 物理的安全管理措置: 業務委託先のクラウドサービスにおけるデータセンターの物理的セキュリティ
- 外的環境の把握: 個人情報を保管する業務委託先が所在する国における個人情報保護制度の把握、および当該事業者への適切な監督
7. 漏えい等が発生した場合の対応
当方は、利用者の個人情報の漏えい、滅失、毀損その他個人情報の安全の確保に係る事態(以下「漏えい等」といいます)が発生し、または発生したおそれがある場合、個人情報保護法に基づき、個人情報保護委員会への報告および本人への通知を速やかに行います。
8. 保有期間とアカウント削除
当方は、利用者のアカウントが有効である間、上記の情報を保有します。利用者は、本サービスのアプリ内設定からいつでもアカウントを削除することができます。アカウント削除時には、当方が保有する利用者の個人情報(プロフィール、学習履歴、対話履歴を含む)は速やかに削除されます。
ただし、法令上の保存義務がある情報、または不正利用の調査等の正当な目的のために必要な情報については、当該目的に必要な範囲で保管を継続する場合があります。
9. 利用者の権利
利用者は、自己の個人情報について、以下の権利を有します。
- 個人情報の利用目的の通知請求
- 個人情報の開示請求
- 個人情報の訂正、追加または削除の請求
- 個人情報の利用停止または消去の請求
- 第三者提供の停止請求
これらの権利の行使をご希望の場合は、本ポリシー末尾のお問い合わせ先までご連絡ください。本人確認のうえ、法令に基づき合理的な期間内に対応します。
10. お子様の情報について
本サービスは、保護者・養育者向けに設計された学習サービスであり、お子様ご自身による直接の利用は想定していません。本サービスでは、利用者の任意により「お子様の生年月日」を取得することがありますが、これはレッスン内容の最適化のみを目的としており、お子様個人を識別する情報としては取り扱いません。
11. Cookie 等の取り扱い
本サービスのうち、iOS アプリ部分はウェブブラウザの Cookie を使用しません。本サービスのウェブサイト(本ページを含む)においても、現時点ではアクセス解析や広告配信を目的とした Cookie および類似技術は使用していません。将来これらの技術を導入する場合には、本ポリシーを更新したうえで、利用者に通知または公表します。
12. 本ポリシーの変更
当方は、法令の変更や本サービスの内容の変更に応じて、本ポリシーを変更することがあります。重要な変更を行う場合は、本サービス内またはウェブサイト上で事前にお知らせします。変更後の本ポリシーは、本ページに掲載した時点から効力を生じるものとします。
13. お問い合わせ・苦情の申出先
本ポリシーまたは本サービスにおける個人情報の取り扱いに関するお問い合わせ、ご相談、苦情のお申し出は、以下までご連絡ください。
なお、個人情報の取扱いに関しては、個人情報保護委員会(https://www.ppc.go.jp/)にも相談することができます。